NetworkManager-0.7.0-4.1AXS3
エラータID: AXSA:2009-222:01
リリース日:
2009/08/04 Tuesday - 14:30
題名:
NetworkManager-0.7.0-4.1AXS3
影響のあるチャネル:
Asianux Server 3 for x86_64
Asianux Server 3 for x86
Severity:
High
Description:
以下項目について対処しました。
- Ubuntu の (1) network-manager-applet および (2) NetworkManager で利用されている dbus リクエストハンドラには、権限を適切に検証しないため、 (a) ネットワーク接続パスワードおよび (b) 事前共有キーが漏えいする脆弱性が存在します。(CVE-2009-0365)
- Ubuntu の network-manager-applet には、 dbus の (1) 修正リクエスト および (2) 削除リクエストの権限を適切に検証しないため、ネットワーク接続を変更または解除される脆弱性が存在します。(CVE-2009-0578)
一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/
[Bug Fix]
- NetworkManager のメニューとキーリングマネージャのウィンドウを同時に開くと X がフリーズしてしまう問題を修正しました。
[Enhancement]
- 802.1x 認証をサポートするようになりました。
詳細については以下をご覧ください。
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2009-0365
nm-applet.conf in GNOME NetworkManager before 0.7.0.99 contains an incorrect deny setting, which allows local users to discover (1) network connection passwords and (2) pre-shared keys via calls to the GetSecrets method in the dbus request handler.
nm-applet.conf in GNOME NetworkManager before 0.7.0.99 contains an incorrect deny setting, which allows local users to discover (1) network connection passwords and (2) pre-shared keys via calls to the GetSecrets method in the dbus request handler.
CVE-2009-0578
GNOME NetworkManager before 0.7.0.99 does not properly verify privileges for dbus (1) modify and (2) delete requests, which allows local users to change or remove the network connections of arbitrary users via unspecified vectors related to org.freedesktop.NetworkManagerUserSettings and at_console.
GNOME NetworkManager before 0.7.0.99 does not properly verify privileges for dbus (1) modify and (2) delete requests, which allows local users to change or remove the network connections of arbitrary users via unspecified vectors related to org.freedesktop.NetworkManagerUserSettings and at_console.
追加情報:
Asianux Server 3 SP2 からのアップデートパッケージです。
ダウンロード:
SRPMS
- NetworkManager-0.7.0-4.1AXS3.src.rpm
MD5: dedfb301da1f090228fd4fd0e09990ab
SHA-256: 8255ffe27657a2255e709621e672e53b1ca9ccfd6f040123b393f3d86379d107
Size: 2.98 MB
Asianux Server 3 for x86
- NetworkManager-glib-0.7.0-4.1AXS3.i386.rpm
MD5: 1dd21c8a62b9f44ee9cb9aa28fb759d0
SHA-256: 0cd69d2d8cf4928a24eafa913ed432904d0c587132bc39a2289a66e3e814930d
Size: 151.32 kB
Asianux Server 3 for x86_64
- NetworkManager-glib-0.7.0-4.1AXS3.x86_64.rpm
MD5: fbd88b6565504709cbe7e048894b90f4
SHA-256: 1123680bc76230c7b395e48b3bfb81fe860b1d9762a8e5f39133075ba2a98ce0
Size: 153.69 kB